Ouvrir le menu principal

MacGeneration

Recherche

De très nombreuses failles dangereuses dans les imprimantes de Brother (et quelques autres)

Pierre Dandumont

mardi 01 juillet 2025 à 15:24 • 8

Matériel

Les chercheurs de chez Rapid7, spécialisés dans la sécurité, viennent de publier un article qui montre que de très nombreuses imprimantes Brother sont touchées par des failles de sécurité. Certaines sont très importantes et une des failles ne peut même pas être corrigée chez les clients, nous allons le voir. Les huit failles touchent 689 modèles de chez Brother, de l'imprimante classique aux modèles multifonctions en passant par les imprimantes à étiquettes de la marque, populaires. Ils indiquent par ailleurs que 46 modèles Fujifilm, 5 imprimantes Ricoh, 2 appareils de chez Toshiba et 6 de chez Konica Minolta sont aussi touchés, ce qui monte le total à 748. Les marques en question utilisent a priori du matériel Brother sous licence, une méthode courante dans les imprimantes.

Une imprimante à étiquettes Brother. Image Brother.

La faille CVE-2024-51979 permet un dépassement de tampon, qui peut amener une compromission du logiciel de l'imprimante, par exemple pour lui faire exécuter du code malveillant. La CVE-2024-51980, elle, permet à un malandrin de lancer des attaques sur le réseau local auquel est connectée l'imprimante, comme la CVE-2024-51981 (en simplifiant, dans les deux cas). La CVE-2024-51982 permet de planter l'imprimante, comme la CVE-2024-51983. Enfin, la CVE-2024-51984 permet à un attaquant authentifié d'obtenir un mot de passe enregistré pour un des services de l'imprimante (par exemple, celui d'un partage sur un NAS).

La page de configuration d'une imprimante Brother. Image MacGeneration.

Une double faille impossible à corriger

La faille la plus dangereuse est la CVE-2024-51978. Elle permet à un attaquant de récupérer le mot de passe administrateur par défaut de l'imprimante. Si Brother a la bonne idée de ne plus employer le couple admin/admin ou un équivalent basique, la société a choisi de générer le mot de passe en fonction du numéro de série, avec un algorithme qui a été découvert. Cette faille ne peut pas être corrigée directement, et Brother a dû modifier la méthode dans ses usines. Pour les clients, la seule solution consiste à modifier le mot de passe de connexion (ce que certains ont probablement déjà fait). Elle est dangereuse car la 8e faille, la CVE-2024-51977, permet justement de récupérer le numéro de série sans être authentifié…

Une imprimante multifonctions de la marque. Image Brother.

Brother a corrigé les failles

Si vous avez une imprimante Brother, la marque a communiqué sur les failles et propose des correctifs. La page de Rapid7 liste par ailleurs les liens vers les informations des autres fabricants touchés. Nous vous conseillons de changer le mot de passe administrateur de l'imprimante, en plus d'appliquer les éventuelles mises à jour. Les failles ont été découvertes en mai 2024, et la marque a commencé à corriger les failles après quelques mois. La date de divulgation a été fixée assez rapidement pour juin 2025, et les failles sont normalement comblées si vous avez du matériel à jour.

Ajouter ce site dans Google News

Siri AI apparaît en français ET en Union européenne sur macOS 27.2 bêta 1

16/09/2026 à 21:45

• 28


Apple sort la version 27.2 bêta de ses systèmes pour les développeurs, avec Siri AI qui s'étend à de nouvelles langues

16/09/2026 à 20:15

• 37


Nokia annonce l’abandon immédiat de RapidAPI pour Mac (ex Paw)

16/09/2026 à 17:46

• 17


Les coques Apple pour iPhone 18 Pro (Max) déjà en promo chez Amazon

16/09/2026 à 17:37

• 6


Revue des tests des iPhone 18 Pro : la photo de nuit progresse, l’ouverture variable divise

16/09/2026 à 16:30

• 80


Les Xserve de l’IA : Apple envisagerait des serveurs M8 Ultra pour les entreprises

16/09/2026 à 16:17

• 28


Réseaux sociaux : l’Union européenne prépare des restrictions pour les moins de 15 ans

16/09/2026 à 14:36

• 133


Apple Watch : la Series 12 met fin à la brillante finition noir de jais

16/09/2026 à 12:59

• 42


Le nouveau Siri peut-il enfin tenir la promesse de ses créateurs ?

16/09/2026 à 12:51

• 47


Aqara lance le FP400, le successeur Matter et Thread du détecteur de présence FP2

16/09/2026 à 12:44

• 17


Des employés et ex-employés d’Apple appellent à manifester pour le lancement de l’iPhone Duo

16/09/2026 à 12:32

• 0


C&C France, l’un des principaux revendeurs Apple, placé en redressement judiciaire

16/09/2026 à 11:50

• 44


Alerte nostalgie : AppZapper fait un retour spectaculaire pour supprimer les apps

16/09/2026 à 10:54

• 48


Apple lie le trousseau à l'enclave sécurisée avec macOS Tahoe, et empêche sa copie d'un Mac à un autre 🆕

16/09/2026 à 10:41

• 9


Google autorise finalement ses développeurs à coder avec Claude

16/09/2026 à 10:19

• 3


Le dernier iMac Intel 21,5 pouces rejoint la liste des produits anciens d’Apple

16/09/2026 à 09:31

• 11